FreeTheAI

Comprometida la cuenta social de Coldcard tras una falsa alerta de seguridad de Bitcoin

NeutralImpacto bajo

La cuenta oficial en redes sociales de Coldcard, una marca de monederos fríos de Bitcoin (BITSTAMP:BTCUSD) fabricada por Coinkite, fue comprometida el 11 de octubre de 2026. Los atacantes publicaron un falso aviso de seguridad que afirmaba que una vulnerabilidad crítica de firmware afectaba a los modelos Mk4, Mk5 y Q, instando a los propietarios a transferir sus fondos de inmediato a través de un sitio web malicioso.

El fraude aprovechó el pánico persistente desde finales de julio de 2026, cuando un error en el código de los dispositivos debilitó la aleatoriedad en la creación de claves y permitió a los hackers robar entre 1.600 y 1.800 Bitcoin, por un valor de 100 a 130 millones de dólares. Coinkite había publicado actualizaciones de software que requerían la migración manual del monedero. La publicación fraudulenta citó esos mismos números de parche para engañar a los usuarios e inducirles a introducir sus frases semilla de 24 palabras.

Coldcard no notificó ninguna brecha de seguridad en sus sistemas internos, credenciales ni autenticación de dos factores fuera de línea. La empresa solicitó una investigación sobre los posibles problemas de acceso a la plataforma social. Solo las personas que revelaron sus frases de recuperación en la página de phishing corren el riesgo de perder sus activos. El Bitcoin se mantuvo estable en 82.970 dólares.

Puntos clave

  • La cuenta oficial de X de Coldcard fue comprometida el 11 de octubre de 2026 para publicar una falsa advertencia de firmware.
  • La estafa instaba a los usuarios a migrar sus activos mediante un enlace de phishing, copiando las instrucciones legítimas de corrección de julio de 2026.
  • Coldcard confirmó que su infraestructura interna, registros de acceso y autenticación de dos factores se mantuvieron seguros.
  • El riesgo de pérdida de activos afecta únicamente a los usuarios que introdujeron sus frases semilla de 24 palabras en el sitio falso.

Traducido por nuestra IA a partir de nuestro artículo en inglés, basado en fuentes expertas del mercado en la web. Puede contener errores: verifica los datos antes de actuar. Resúmenes creados con la API de IA gratis de FreeTheAI.org

Cómo escribimosAviso legal

Preguntas y respuestas

¿Qué le ocurrió a Coldcard el 11 de octubre de 2026?

Unos atacantes comprometieron la cuenta oficial de X de Coldcard y publicaron una falsa advertencia de seguridad con un enlace de phishing. Los dispositivos físicos y los sistemas internos de la empresa no fueron vulnerados.

¿Siguen siendo seguros los monederos de Bitcoin de Coldcard?

Sí, los dispositivos siguen siendo seguros. Los fondos solo están en peligro si el usuario introdujo su frase semilla privada de 24 palabras en el sitio web de phishing vinculado en la publicación no autorizada.